Отсутствие проверок UserManager позволяет выдавать себя за другое лицо в Apache JSPWiki до версии 2.12.3, что может позволить злоумышленникам повысить привилегии.
Пользователям рекомендуется выполнить обновление до версии 2.12.4 или новее, которая устраняет эту проблему.
Показать оригинальное описание (EN)
UserManager lack of checks allows impersonation in Apache JSPWiki up to 2.12.3 which may allow attackers to escalate privileges. Users are recommended to upgrade to version 2.12.4 or newer which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Jspwiki
cpe:2.3:a:apache:jspwiki:*:*:*:*:*:*:*:*
|
— |
2.12.4
|